Cybersecurity GRC-diensten

Zes duidelijk afgebakende opdrachten voor Belgische kmo's. Elk met een gedefinieerd resultaat, een gedefinieerd einde, en met mij die het werk doet in plaats van het door te geven.

← Terug naar home

Wat ik doe, en wat ik bewust niet doe

Ik werk op governanceniveau: managementsystemen, risico, bewijs, audit. Daar haalt een kmo het meeste uit een ervaren paar handen, en daar worden de beslissingen genomen die er werkelijk toe doen. Ik verkoop geen technische implementatie, tooling of testing, en ik zeg het u wanneer dat is wat u nodig hebt.

Elke opdracht hieronder is gescopeerd met een einde in zicht. Geen open retainers, geen project dat stilzwijgend permanent wordt. U moet het resultaat zonder mij kunnen draaien, en als dat niet lukt, was de opdracht niet af.

Waar te beginnen

Weet u nog niet hoe ver u af staat van waar u moet zijn, begin dan met de gap-analyse. Heeft een toezichthouder of een klant NIS2 op uw bureau gelegd, begin dan met het scopinggesprek, want alles daarna hangt af van de vraag of u in scope valt en hoe u geclassificeerd wordt.

Ligt certificatie al vast, begin dan bij de scope en de Verklaring van Toepasselijkheid. Dat is de goedkoopste plek om grondig na te denken en de duurste plek om te gokken.

Wie u eigenlijk inhuurt

CySLok is één persoon. Ik ben CISSP-gecertificeerd en gecertificeerd intern auditor ISO 27001, met dertig jaar IT en de laatste tien jaar in cybersecurity. U hebt met mij te maken van het eerste gesprek tot het slotrapport, en het werk wordt gedaan door de persoon die u ontmoet hebt.

Daar hoort een grens bij die ik liever meteen benoem: ik neem een beperkt aantal opdrachten tegelijk aan, dus beschikbaarheid is echt eindig. Het betekent ook dat niets aan een junior wordt doorgegeven zodra het voorstel getekend is.

Begin met een gericht gesprek

Een kwartier volstaat doorgaans om te bepalen of dit de juiste opdracht is, wat de scope zou moeten zijn en wat het realistisch vraagt.

Vraag een kennismakingsgesprek aan